Realizando uma Varredura Básica de Vulnerabilidades
Agora que você configurou o ambiente Kali Linux e Metasploitable2, pode prosseguir para realizar uma varredura básica de vulnerabilidades no sistema Metasploitable2.
O framework Metasploit é uma ferramenta poderosa que pode ser usada para uma variedade de tarefas de segurança, incluindo varredura e exploração de vulnerabilidades. Neste tutorial, usaremos o Metasploit para realizar uma varredura básica de vulnerabilidades no sistema Metasploitable2.
Abra o terminal em sua máquina virtual Kali Linux e inicie o console Metasploit executando o seguinte comando:
msfconsole
Para varrer o sistema Metasploitable2, use o seguinte comando Metasploit:
use auxiliary/scanner/portscan/tcp
set RHOSTS 192.168.1.101
run
Substitua 192.168.1.101 pelo endereço IP de sua máquina virtual Metasploitable2.
Este comando realizará uma varredura básica de portas TCP no sistema Metasploitable2 e exibirá as portas abertas e os serviços associados.
Passo 3: Analisar os Resultados da Varredura
Examine os resultados da varredura para identificar potenciais vulnerabilidades no sistema Metasploitable2. Procure por portas abertas, serviços em execução e quaisquer vulnerabilidades conhecidas associadas a esses serviços.
Você pode usar o seguinte comando Metasploit para pesquisar explorações conhecidas relacionadas às vulnerabilidades identificadas:
search type:exploit platform:linux
Isso exibirá uma lista de explorações disponíveis que você pode usar para investigar e, potencialmente, explorar as vulnerabilidades no sistema Metasploitable2.
Seguindo esses passos, você realizou uma varredura básica de vulnerabilidades no sistema Metasploitable2 usando o framework Metasploit. Este processo pode ser expandido e personalizado para realizar avaliações de segurança mais abrangentes em sistemas de destino.